Deadz
Decapat
- Katılım
- 4 Mayıs 2021
- Mesajlar
- 62
- Çözümler
- 1
Daha fazla
- Cinsiyet
- Erkek
Öncelikle herkese merhaba. Yaklaşık 1-2 aydır bu sorun ile uğraşıyorum. Çözüm konusunda bayağı ilerledim gibi fakat hala sorunu kalıcı olarak çözmüş değilim. Bu sıralar çok sık bir şekilde internette bu sorunu yaşayan arkadaşlar olduğunu da gördüm. Bilgi sahibi arkadaşlar varsa yardımlarını beklerim.
Sorunumu ve yaptığım aşamaları detaylı olarak anlatacağım ki sizin de değerli vaktinizi çalmayayım. Sorun öncelikle Chrome, Opera gibi tarayıcılarda internette herhangi bir siteye -Google'da arama yapmak, Youtube.com vs bile- giremeyip bağlantınız gizli değil hatası almak ile başladı. İlginç bir şekilde sadece Edge'de sorun yoktu. Bununla beraber fark ettim ki bilgisayarın "Ara Sunucu" ayarlarında "Ayarları otomatik olarak algıla" seçeneği kapalı, "Kurulum komut dosyası kullan" seçeneği açık durumda ve altında bir "Betik Adresi" var (http://127.0.0.1:86/). Bu ayarları el ile değiştirmek mümkün değil. Sanıyorum bunun "Ayarları otomatik algıla" seçeneğinde olması ve "Kurulum komut dosyası kullan"ın kapalı olması gerekmekte. Betik adresini silip kapatıyorum ve otomatik algılaya getiriyorum, ayarları hemen tekrar açtığımda eski halinde buluyorum. İnternette yaptığım araştırmalar ve bu sitede de var olan çözüm yollarını denerken bu sorunu çözen tek şeyin regeditteki (HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\CurrentVersion\Internet Settings) dizinindeki ProxySettingsPerUser değerini 0'dan 1 yapmak olduğunu gördüm. Bunu yaptığımda sorun çözülüyor. Ara sunucu otomatik algıla oluyor veya düzenlenilebilir hale geliyor. İnternet sorunu da halloluyor. Lakin bilgisayarı kapatıp açtığımda tekrardan aynı sorun devam ediyor ve ara sunucu ayarları eski haline dönüyor. İnternete girilebilir durumda oluyor veya olmuyor, bazen birkaç gün sonra tekrardan bağlantınız gizli değil hatası alınıyor.
Bazı arkadaşlar Malwarebytes ile taratıp sanıyorum sorununu çözmüş, bunun üzerine indirip denedim. Bazı Adware'lar buldu, sildim fakat sorunum çözülmedi. Başka antimalware, kayıt defteri düzenleyiciler ve antivirüs programları denedim (Bitdefender, HitmanPro, Reason Up, Registry Repair, IObit Malware Fighter, Registry Life, Zemana Antimalware). Bunların hepsi çoğunlukla temiz buldu, bir sorun bulamadı. Bulduklarını da sildim fakat sorunla bağımsızlardı. Bir tek Zemana tam taramada çıkmazken akıllı taramada Malicious Setting diye 3 adet sorun buldu, bunlar da regeditteki değiştirdiğimiz ayara benzer ayarlar. Bunu sil dediğimiz zaman ara sunucu ayarları otomatik algılaya dönüyor. Sanıyorum el ile yaptığımız işleme benzer bir işlem yapıyor. Tabii ki bilgisayarı kapatıp açıncaya kadar. Tekrar taratıyorum tekrar buluyor tekrar siliyorum tekrar başlatıyorum döngü bozulmuyor. Bunun da haricinde Malwarebytes isimli programda virüsü bulan arkadaşlar "hijack.autoconfigurl.prxysvrrst" ismiyle ya da benzeri tarzda isimle bulmuşlar. Ben de el ile taramak istedim regediti ve birkaç tane AutoConfigUrl ile başlayan değer buldum. Bir de baktım ki adresleri beni zorla o betik adresine iten http://127.0.0.1:86/ adresi. Hepsini el ile sildim. Adresleri şunlar:
1- (HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Internet Settings)
2- (HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\iphlpsvc\Parameters\ProxyMgr\{D7407CCC-75F7-4B39-A5B7-057B92C3F1B9})
Fakat bunları silmem de sorunu çözmedi. Aynı şekilde güvenli modda silmeyi denedim fakat o da bu sorunu çözmedi. Aynı zamanda yüksek ihtimalli olarak bağlantılı bulduğum bir sorun da bütün tarayıcılarda Google'da arama yaptığım zaman sonuçların üstünde 3-4 tane güvenilir olmayan sitelere reklamlar çıkıyor. Bağlantılı bulmamın sebebi Zemana ile sorunu düzelttiğimde bu reklamların çıkmaması. Özellikle geçmişten aynı aramaları da yaptım, çıkmıyorlar.
Tarayıcıların ayarlarını da tek tek sıfırladım bu arada.
Konuyla alakalı yabancı kaynaklardan anlayan arkadaşlara bir iki örnek atmak isterim, bayağı aynı sorun gibi duruyor:
proxy http://127.0.0.1:86/ keep coming back when restart. - Virus, Trojan, Spyware, and Malware Removal Help
(Mesela bu arkadaşın sorunu çözülmüş, aynı fixlist'i user adlarını değiştirerek denedim belki olur diye, olmadı. Eksik işlem olabilir tabii ki bilen arkadaşlar söylerse süper olur.)
Sorunumu ve yaptığım aşamaları detaylı olarak anlatacağım ki sizin de değerli vaktinizi çalmayayım. Sorun öncelikle Chrome, Opera gibi tarayıcılarda internette herhangi bir siteye -Google'da arama yapmak, Youtube.com vs bile- giremeyip bağlantınız gizli değil hatası almak ile başladı. İlginç bir şekilde sadece Edge'de sorun yoktu. Bununla beraber fark ettim ki bilgisayarın "Ara Sunucu" ayarlarında "Ayarları otomatik olarak algıla" seçeneği kapalı, "Kurulum komut dosyası kullan" seçeneği açık durumda ve altında bir "Betik Adresi" var (http://127.0.0.1:86/). Bu ayarları el ile değiştirmek mümkün değil. Sanıyorum bunun "Ayarları otomatik algıla" seçeneğinde olması ve "Kurulum komut dosyası kullan"ın kapalı olması gerekmekte. Betik adresini silip kapatıyorum ve otomatik algılaya getiriyorum, ayarları hemen tekrar açtığımda eski halinde buluyorum. İnternette yaptığım araştırmalar ve bu sitede de var olan çözüm yollarını denerken bu sorunu çözen tek şeyin regeditteki (HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\CurrentVersion\Internet Settings) dizinindeki ProxySettingsPerUser değerini 0'dan 1 yapmak olduğunu gördüm. Bunu yaptığımda sorun çözülüyor. Ara sunucu otomatik algıla oluyor veya düzenlenilebilir hale geliyor. İnternet sorunu da halloluyor. Lakin bilgisayarı kapatıp açtığımda tekrardan aynı sorun devam ediyor ve ara sunucu ayarları eski haline dönüyor. İnternete girilebilir durumda oluyor veya olmuyor, bazen birkaç gün sonra tekrardan bağlantınız gizli değil hatası alınıyor.
Bazı arkadaşlar Malwarebytes ile taratıp sanıyorum sorununu çözmüş, bunun üzerine indirip denedim. Bazı Adware'lar buldu, sildim fakat sorunum çözülmedi. Başka antimalware, kayıt defteri düzenleyiciler ve antivirüs programları denedim (Bitdefender, HitmanPro, Reason Up, Registry Repair, IObit Malware Fighter, Registry Life, Zemana Antimalware). Bunların hepsi çoğunlukla temiz buldu, bir sorun bulamadı. Bulduklarını da sildim fakat sorunla bağımsızlardı. Bir tek Zemana tam taramada çıkmazken akıllı taramada Malicious Setting diye 3 adet sorun buldu, bunlar da regeditteki değiştirdiğimiz ayara benzer ayarlar. Bunu sil dediğimiz zaman ara sunucu ayarları otomatik algılaya dönüyor. Sanıyorum el ile yaptığımız işleme benzer bir işlem yapıyor. Tabii ki bilgisayarı kapatıp açıncaya kadar. Tekrar taratıyorum tekrar buluyor tekrar siliyorum tekrar başlatıyorum döngü bozulmuyor. Bunun da haricinde Malwarebytes isimli programda virüsü bulan arkadaşlar "hijack.autoconfigurl.prxysvrrst" ismiyle ya da benzeri tarzda isimle bulmuşlar. Ben de el ile taramak istedim regediti ve birkaç tane AutoConfigUrl ile başlayan değer buldum. Bir de baktım ki adresleri beni zorla o betik adresine iten http://127.0.0.1:86/ adresi. Hepsini el ile sildim. Adresleri şunlar:
1- (HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Internet Settings)
2- (HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\iphlpsvc\Parameters\ProxyMgr\{D7407CCC-75F7-4B39-A5B7-057B92C3F1B9})
Fakat bunları silmem de sorunu çözmedi. Aynı şekilde güvenli modda silmeyi denedim fakat o da bu sorunu çözmedi. Aynı zamanda yüksek ihtimalli olarak bağlantılı bulduğum bir sorun da bütün tarayıcılarda Google'da arama yaptığım zaman sonuçların üstünde 3-4 tane güvenilir olmayan sitelere reklamlar çıkıyor. Bağlantılı bulmamın sebebi Zemana ile sorunu düzelttiğimde bu reklamların çıkmaması. Özellikle geçmişten aynı aramaları da yaptım, çıkmıyorlar.
Tarayıcıların ayarlarını da tek tek sıfırladım bu arada.
Konuyla alakalı yabancı kaynaklardan anlayan arkadaşlara bir iki örnek atmak isterim, bayağı aynı sorun gibi duruyor:
Proxy Virus 127.0.0.1:86 - Virus, Trojan, Spyware, and Malware Removal Help
Proxy Virus 127.0.0.1:86 - posted in Virus, Trojan, Spyware, and Malware Removal Help: Hi everyone! I can not access Google or any Google related sites since Nov 17th I have tried removing this config with Malwarebytes, AVG and have not been successful, I even modified some values in the...
www.bleepingcomputer.com
Proxy Virus 127.0.0.1:86
Hey guys got this virus for the 2nd time, don't know how.. I've attached the farbar scan files would love to get some help to get rid of this virus. Thanks! Addition.txt FRST.txt Fixlog.txt
forums.malwarebytes.com
(Mesela bu arkadaşın sorunu çözülmüş, aynı fixlist'i user adlarını değiştirerek denedim belki olur diye, olmadı. Eksik işlem olabilir tabii ki bilen arkadaşlar söylerse süper olur.)
Son düzenleyen: Moderatör: